Beveiligingsbedrijf Fortinet heeft een update uitgebracht voor een niet-bestaand "wapen" van internetbeweging Anonymous. Begin augustus kondigde Anonymous een nieuw DDoS-kanon aan, waarmee het probleemloos en zonder veel bandbreedte websites kon platleggen. Als bewijs werd dumpsite Pastebin.com korte tijd platgelegd. De tool zelf zou in september verschijnen.
Twee weken geleden verklaarde Pastebin dat de website niet door de #RefRef tool getroffen was en dat deze magische DDoS-tool een hoax zou zijn. "Het was niet hun magische tool, maar iets anders. Wat precies weten we nog niet. De grafieken die we op Twitter plaatsten waren echt, wat ook geldt voor de 42 minuten downtime", aldus Pastebin via Twitter. Ook via een ander Twitter-account werd gemeld dat #RefRef nooit heeft bestaan.
Hoax
De boodschap lijkt niet bij Fortinet te zijn aangekomen: "Anonymous’ #RefRef is van een andere orde dan hun Apache Killer en Low Orbit Ion Cannon (LOIC)", zegt security strateeg Derek Manky. De tool zou speciaal ontwikkeld zijn om SQL server kwetsbaarheden van financiële en overheidsinstellingen te misbruiken. De Apache killer-tool werd nooit door Anonymous ontwikkeld, maar door beveiligingsonderzoeker Kingcope.
"In tegenstelling tot LOIC, die vereist dat meerdere gebruikers tegelijkertijd een site onder vuur nemen met een constante bombardement van TCP-en UDP-pakketten, kan #RefRef enorme schade toebrengen met een enkele aanval. Eenmaal binnen bij het doelwit met een kwetsbaar systeem, gebruikt de software in feite de processing kracht van het systeem zelf, tegen zichzelf, zodat uiteindelijk crasht", gaat Manky verder. Als oplossing kwam de beveiliger met een speciale IPS-handtekening
WikiLeaks
Het bedrijf ziet ook een relatie tussen Anonymous en WikiLeaks-oprichter Julian Assange. "Anonymous, wereldwijd bekend vanwege haar WikiLeaks directeur Julian Assange, was betrokken bij de distributed denial of service-aanvallen (DDoS) tegen o.a. PayPal, MasterCard en Visa", aldus Fortinet.
Deze posting is gelocked. Reageren is niet meer mogelijk.